Koordination und Weiterentwicklung der unternehmensweiten Datenschutzaktivitäten
Zentrale interne Anlaufstelle für operative Datenschutzfragen sowie Schnittstelle zum externen Datenschutzbeauftragten
Unterstützung bei Datenschutz-Folgenabschätzungen, Risikoanalysen und der Bewertung technischer und organisatorischer Maßnahmen
Pflege des Verzeichnisses von Verarbeitungstätigkeiten sowie Erstellung, Prüfung und Aktualisierung datenschutzrelevanter Dokumente und Prozesse
Datenschutz- und compliancebezogene Begleitung von IT-Projekten, IT-Systemen, Cloudlösungen und Dienstleistern
Aufbau und Weiterentwicklung von Richtlinien, Kontrollmechanismen und Nachweisen im Bereich IT-Governance und IT-Compliance
Mitwirkung bei IT-Risikoanalysen sowie bei der Bewertung technischer, organisatorischer und regulatorischer Anforderungen
Unterstützung bei der Weiterentwicklung von Identitäts-, Berechtigungs-, Änderungs-, Incident- und Dienstleisterprozessen
Planung und Durchführung von Awareness- und Schulungsmaßnahmen
Koordination und Nachverfolgung vereinbarter Maßnahmen
Mitarbeit bei Informationssicherheits- und IT-Compliance-Themen, einschließlich der Bewertung und – soweit einschlägig – Umsetzung regulatorischer Anforderungen wie NIS2
Perspektivische Übernahme weiterer Aufgaben in den Bereichen IT-Risikomanagement, IT-Kontrollsysteme und IT-Governance
Ihr Profil
Abgeschlossene Ausbildung, abgeschlossenes Studium oder eine vergleichbare Qualifikation mit Schwerpunkt IT, Wirtschaftsinformatik, Informationssicherheit oder IT-Compliance
Mehrjährige praktische Erfahrung in einem technischen IT-Umfeld, beispielsweise im IT-Betrieb, in der Systemadministration, im Cloudumfeld, in der Informationssicherheit oder im IT-Projektmanagement
Sehr gutes Verständnis moderner IT-Infrastrukturen, IT-Architekturen und IT-Betriebsprozesse
Kenntnisse cloudbasierter Plattformen, idealerweise Microsoft 365, Microsoft Azure, Microsoft Entra ID oder vergleichbarer Technologien
Verständnis für Identitäts- und Berechtigungsmanagement, Netzwerk- und Systemarchitekturen, IT-Service-Prozesse sowie technische Sicherheitsmaßnahmen
Gute Kenntnisse der DSGVO und des BDSG sowie Interesse an deren praktischer Umsetzung
Erfahrung im Datenschutzmanagement oder eine entsprechende Zusatzqualifikation ist von Vorteil
Kenntnisse in den Bereichen Informationssicherheit, NIS2, ISO 27001, IT-Risikomanagement oder IT-Audit sind von Vorteil
Fähigkeit, technische und regulatorische Anforderungen zu analysieren und in praktikable Prozesse, Kontrollen und Maßnahmen zu übersetzen
Strukturierte, eigenverantwortliche und lösungsorientierte Arbeitsweise
Kommunikationsstärke sowie ein sicherer Umgang mit vertraulichen Informationen
Sehr gute Deutsch- und Englischkenntnisse in Wort und Schrift
Warum wir?
Ein spannendes und abwechslungsreiches Aufgabengebiet mit Gestaltungsspielraum